Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-32429 — Exploit para CVE-2025-32429 – SQLi na API REST do XWiki (getdeleteddocuments.vm). | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-32429
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsArchived
GitHubbytereaper77/cve-2025-32429

CVE-2025-32429

Exploit para CVE-2025-32429 – SQLi na API REST do XWiki (getdeleteddocuments.vm).

Ver Repositório
1012há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32429 XWiki SQL Injection PoC

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE: CVE‑2025‑32429
Vulnerabilidade: Injeção SQL Cega na API REST LiveData do XWiki
Arquivo Afetado: getdeleteddocuments.vm (parâmetro sort)


Descrição :

Existe uma vulnerabilidade de Injeção SQL cega no endpoint REST LiveData da plataforma XWiki ao usar o parâmetro sort em getdeleteddocuments.vm. Um atacante pode injetar fragmentos SQL arbitrários, utilizando payloads baseados em tempo (SLEEP) ou consultas baseadas em union para enumerar o conteúdo do banco de dados.

Este repositório fornece uma Prova‑de‑Conceito em linguagem C que:

  1. Detecta interferência de WAF/limitador de taxa antes da exploração.
  2. Itera um conjunto de payloads SQLi (booleanos, baseados em tempo).
  3. Mede o tempo de resposta e procura por palavras‑chave indicativas.
  4. Exibe qualquer evidência extraída da vulnerabilidade.

Requisitos

  • Linux x86_64
  • GCC
  • Cabeçalhos de desenvolvimento libcurl
  • Biblioteca C argparse

Compilar:

gcc -o exploit exploit.c argparse.c -lcurl

Uso

./exploit -u <BASE_URL> [-c cookies.txt] [-v]

-u, --url : URL base da instância XWiki alvo

-c, --cookies : (Opcional) Caminho para o arquivo de cookies para sessões autenticadas

-v, --verbose : Ativa saída de depuração detalhada

Exemplos

Teste não autenticado contra instância pública

./exploit -u http://victim.com

Usando cookies para contexto autenticado

./exploit -u https://intranet.xwiki.local -c session.txt -v

Fluxo de Trabalho:

Detecção de WAF

Envia um payload benigno com User-Agent: sqlmap

Verifica códigos HTTP de bloqueio (403/404/503), redirecionamentos incomuns, atrasos de tempo, palavras‑chave de assinatura na resposta e redefinições de conexão

Laço de Exploração

Itera por payloads SQL predefinidos: verificações booleanas, injeções SLEEP(), consultas union

Mede o tempo total da requisição (CURLINFO_TOTAL_TIME) para detectar injeção baseada em tempo

Pesquisa no corpo da resposta por palavras‑chave SQL (select, union, etc.) para confirmar o sucesso da injeção

Mitigação :

Atualize o XWiki para uma versão onde getdeleteddocuments.vm sanitize adequadamente o parâmetro sort.

Aplique consultas parametrizadas ou uma lista branca de campos de ordenação permitidos.

Implante um WAF ou camada de validação de entrada que normalize e rejeite metacaracteres SQL inesperados nos parâmetros.

Licença :

MIT

Baixar ferramenta